[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Aprile 2002 ml@sikurezza.org
Soggetto: Re: Bypassare firewall aziendali con tunnel HTTP/HTTPS
Mittente: Artemis
Data: 11 Apr 2002 07:10:49 -0000
(Copio incollo una mail che ho mandato direttamente a Vodka, ma che ora
sento di dover postare anche sulla lista anche se presenta un approccio poco
tecnico)

Sono perfettamente e totalmente d'accordo con te.

Le politiche aziendali moderne (e non vedo perchè la sicurezza informatica
di un'azienda non debba essere considerata una politica aziendale..) sono
dirette verso l'empowerment, la responsabilizzazione, la sollecitazione di
un sentimento di appartenenza e partecipazione agli obiettivi e al
"benessere" aziendali e chi più ne ha più ne metta.

Perchè la Toyota da decenni è leader in qualità automobilistica? perchè i
suoi operai vengono impiegati in modo da non alienarsi, in modo da poter
"appassionarsi" al lavoro che fanno...
E' una strategia che premia, non vedo perchè non dovrebbe premiare anche per
la sicurezza aziendale informatica

Un saluto,

Arty


----Vodka ha scritto: ------------

"Questo thread secondo me puo' introdurre
un interessante e spesso trascurato argomento: la
diffusione della cultura della sicurezza nelle
aziende, specie in quelle grandi.

E' totalmente inutile infatti implementare fior di
soluzioni tecniche per garantire sicurezza se poi gli
utenti non vengono sensibilizzati e non vengono fatti
sentire parte in causa del processo, cioe'
responsabilizzati.

Finche' non si spiega in modo chiaro e comprensibile
anche a chi tecnico non e' il perche' di certe
limitazioni e/o rotture di scatole (tipo cambiare la
password ogni tot giorni e magari doverla scegliere
"complessa", giusto per rimanere nel banale
quotidiano), l'azienda dovra' cmq fare sempre i conti
con le distrazioni, le insofferenze o altro degli
utenti.

so che esistono aziende di un certo calibro (e quindi
di un certo budget) che hanno fatto campagne di
sensibilizzazione interna ai temi della sicurezza
anche informatica, utilizzando i metodi tipici del
marketing e della comunicazione pubblicitaria.
Sarebbe, credo, interessante capire quale ritorno
questo tipo di investimenti hanno avuto in termini di
aumentata partecipazione dei dipendenti sui temi
proposti"





________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005